Homelab Bölüm 11: Final pfSense Firewall Kuralları ve Segmentasyon Hardening

Part 10 ile Windows identity katmanını eklemiştim: Active Directory, DNS, DHCP ve domain-joined client. Bu bölümde lab’i “kurulum sırasında herkes herkesle konuşsun” halinden açık bir firewall policy’ye taşıdım. Amacım karmaşık kural yazmak değildi. Amacım her izinli yolun açıklanabilir olmasıydı. Ne İnşa Ettim? Geçici build-phase allow rule’larını segmentli pfSense policy ile değiştirdim: Default duruş: deny by default Management: Tailscale + break-glass LAN/WAN erişimi Jumpbox: Alpine üzerinden Kali SSH yolu Client VLAN: sadece AD, DNS, Wazuh, Windows Update Container VLAN: sadece Docker host + n8n explicit egress Honeypot VLAN: sadece Wazuh telemetry Pentest VLAN: internet egress yok Isolated VLAN: ingress yok, egress yok ‹ › ...

2026-06-02 · 6 dk · plumy

Homelab Bölüm 10: Active Directory, DNS, DHCP ve Domain Join

Part 9 ile malware-analysis segmentini kurmuştum. Bu bölümde Windows identity katmanını ekledim: AD DS, DNS, DHCP ve ilk domain-joined client. Bu bölüm Sysmon, Wazuh Windows agent, Atomic Red Team, Group Policy ve detection engineering için temel hazırladı. Ne İnşa Ettim? Server: Windows Server 2022 Desktop Experience VM name: prod-winserver VLAN: 20 / DEFENCE IP: 10.10.20.20/24 Gateway: 10.10.20.1 Domain: ad.plumy.lab NetBIOS: AD Roles: AD DS, DNS, DHCP Client VLAN: 60 / CLIENT Client test: domain join and ad\plumy login Telemetry: Wazuh agent on DC and client ‹ › ...

2026-05-31 · 4 dk · plumy

Homelab Bölüm 5: Kali ve Metasploitable

Part 4 sonunda Docker platformu hazırdı. Bu bölümde klasik offensive-security ikilisini ekledim: Kali attacker, Metasploitable ise bilerek zafiyetli bırakılmış target. İkisini de PENTEST VLAN’a koydum. Böylece pratik trafiği lab’in geri kalanından ayrı kaldı ve segment dışına çıkış tamamen pfSense kurallarına bağlı oldu. Ne İnşa Ettim? Segment: PENTEST VLAN: 40 Gateway: 10.10.40.1 Kali IP: 10.10.40.102 Metasploitable: 10.10.40.100 ‹ › ...

2026-05-25 · 3 dk · plumy

Homelab Bölüm 3: VLAN Segmentasyonu ve İlk DHCP

Part 2 sonunda pfSense’e erişebiliyor ve jumpbox’ı kullanabiliyordum. Bu bölümde flat LAN’i segmentli bir lab ağına dönüştürdüm. Amacım önce VLAN interface’lerini oluşturmak, her segmente gateway IP vermek, kurulum aşamasında işimi kolaylaştıracak DHCP’yi açmak ve final firewall policy’yi ayrı bir bölüme bırakmaktı. Ne İnşa Ettim? Parent interface: vtnet1 VLAN 10: SIEM VLAN 20: DEFENCE VLAN 30: CONTAINER VLAN 40: PENTEST VLAN 50: HONEYPOT VLAN 60: CLIENT VLAN 99: ISOLATED Segment VLAN Gateway Amaç LAN native 10.10.1.1/24 jumpbox ve erken yönetim SIEM 10 10.10.10.1/24 Wazuh ve monitoring DEFENCE 20 10.10.20.1/24 AD, DNS, DHCP CONTAINER 30 10.10.30.1/24 Docker ve automation PENTEST 40 10.10.40.1/24 Kali ve vulnerable target HONEYPOT 50 10.10.50.1/24 honeypot telemetry CLIENT 60 10.10.60.1/24 Windows endpoint’ler ISOLATED 99 10.10.99.1/24 malware-analysis isolation Neden Önemli? Segmentasyon lab’i büyütülebilir hale getirdi. Hangi sistemler konuşacak, hangileri default block olacak, telemetry nereden gelecek ve lateral movement firewall üzerinden geçerken nasıl görünecek gibi soruları artık daha net sorabiliyorum. ...

2026-05-21 · 3 dk · plumy